Ultimo aggiornamento: 26 giugno 2026
La presente Informativa sulla Privacy descrive le modalità con cui Cerberus Gestore Password (di seguito, "l'Applicazione") tratta le informazioni e i dati degli utenti. Cerberus è un gestore di password ad alta sicurezza, progettato secondo la filosofia "local-first" (priorità locale).
1. Raccolta e Utilizzo dei Dati (Archiviazione Local-First)
Cerberus non raccoglie, non memorizza, non monitora né condivide alcun tipo di informazione personale, credenziale, password o dato di navigazione su server esterni di nostra proprietà.
Tutte le informazioni che inserisci nell'Applicazione (nomi utente, password, URL, note e categorie) vengono archiviate esclusivamente nella memoria interna del tuo dispositivo mobile, all'interno di un database locale fortemente cifrato end-to-end mediante il protocollo AES-256 (SQLCipher). La decifratura di questi dati avviene esclusivamente in fase di esecuzione sul tuo hardware, e solo dopo la convalida della tua Password Master o delle credenziali biometriche del sistema operativo.
2. Permessi dell'Applicazione e Terze Parti
Per offrire le sue funzionalità di sicurezza avanzate, l'Applicazione richiede i seguenti permessi nativi, ciascuno eseguito in modo completamente isolato:
Autenticazione Biometrica ("local_auth"): utilizzata esclusivamente per verificare l'identità dell'utente sul dispositivo (impronta digitale o riconoscimento facciale) al fine di sbloccare il caveau locale. Non abbiamo alcun accesso ai tuoi dati biometrici, gestiti in modo sicuro dall'hardware del tuo sistema operativo.
Accesso a Internet: richiesto unicamente per due funzioni specifiche esplicitamente richieste dall'utente:
Download e memorizzazione in cache locale dei loghi dei servizi web (favicon), direttamente dal dominio ufficiale del servizio, senza intermediari né registrazione di dati di telemetria.
Il flusso di backup opzionale.
Convalida degli Acquisti In-App: l'accesso alla rete è strettamente necessario per connettersi in modo sicuro e anonimo ai servizi di fatturazione ufficiali dello store di applicazioni (Google Play Billing API). Questo processo avviene localmente sul dispositivo per verificare lo stato dei pagamenti o attivare le funzionalità Premium acquistate dall'utente, senza raccogliere né memorizzare dati bancari sui server dello sviluppatore.
3. Sincronizzazione e Backup (API di Google Drive)
L'Applicazione offre una funzione opzionale di backup nel cloud tramite l'API ufficiale di Google Drive:
Utilizzo di un ambito limitato (appDataFolder): Cerberus interagisce unicamente ed esclusivamente con la cartella speciale e limitata dei dati di configurazione delle applicazioni di Google Drive (drive.appdata). L'Applicazione non richiede, non raccoglie e non ha accesso ad alcun altro file, documento, foto o cartella personale memorizzata nell'account Google Drive dell'utente.
Sincronizzazione Efficiente e Automatizzata: una volta che l'utente attiva ed effettua l'accesso a questa funzione per la prima volta, l'Applicazione automatizza il backup caricando in modo sicuro il file cifrato su Google Drive ogni volta che viene rilevata una modifica o un aggiornamento nel caveau locale. L'utente conserva inoltre la possibilità di forzare manualmente un caricamento o un download in qualsiasi momento dalle impostazioni.
Sicurezza e Cifratura all'Avanguardia: tutte le informazioni esportate o sottoposte a backup all'esterno del caveau locale vengono elaborate secondo i più rigorosi standard di sicurezza informatica. Nel caso dei backup cloud opzionali (Google Drive), l'Applicazione trasferisce il file del database protetto tramite la cifratura nativa di SQLCipher (AES-256 e PBKDF2 con 600.000 iterazioni). Per le esportazioni manuali verso file locali (come il formato .cjson), viene applicata una protezione indipendente utilizzando il protocollo AES-256-GCM e la derivazione della chiave tramite Argon2id. In nessun caso lo sviluppatore di Cerberus dispone di server intermedi, canali di intercettazione o della capacità tecnica di accedere, leggere o decifrare i tuoi dati.
L'utilizzo che Cerberus fa delle informazioni ottenute tramite le API di Google è conforme alla Google API Services User Data Policy, compresi i requisiti di Limited Use.
4. Sicurezza dei Dati
Per proteggere la tua privacy visiva ed evitare fughe passive di informazioni, l'Applicazione implementa il flag di sicurezza nativo del sistema operativo (FLAG_SECURE). Questo vieta rigorosamente gli screenshot e le registrazioni dello schermo all'interno dell'app e nasconde completamente il contenuto dell'interfaccia nel menu delle applicazioni recenti (multitasking) del tuo dispositivo. Inoltre, è stato disabilitato il backup automatico del sistema Android (allowBackup="false") per evitare backup incontrollati da parte del sistema operativo.
5. Modifiche alla presente Informativa sulla Privacy
Ci riserviamo il diritto di aggiornare la presente Informativa sulla Privacy nelle future versioni dell'Applicazione, per riflettere miglioramenti o modifiche tecniche. Qualsiasi modifica sostanziale verrà comunicata in modo trasparente all'interno dell'interfaccia stessa di Cerberus.
6. Contatti
Se hai domande sul funzionamento locale e sulla privacy di Cerberus, puoi contattarci all'indirizzo: cerberus.keypass@gmail.com